0Pricing
Ethical Hacking Academy · Pelajaran

Deteksi Layanan dan OS

Fingerprinting

Deteksi Layanan dan OS adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Dari Port Terbuka Menjadi Target

Mengetahui bahwa sebuah port terbuka belum cukup. Anda perlu mengetahui perangkat lunak apa yang mendengarkan dan versinya, karena eksploit menargetkan versi tertentu.

Deteksi layanan dan pengenalan sidik jari OS Nmap mengubah daftar port terbuka menjadi informasi yang dapat ditindaklanjuti.

Deteksi Versi Layanan

Bendera -sV memeriksa port terbuka dan mencocokkan respons dengan basis data Nmap untuk mengidentifikasi layanan dan versinya, misalnya 'OpenSSH 8.2p1' atau 'Apache httpd 2.4.41'.

nmap -sV 192.168.1.10
# 22/tcp open ssh OpenSSH 8.2p1 Ubuntu

Cara Kerja Deteksi Versi

Nmap mengirim serangkaian probe dan membandingkan responsnya (spanduk, perilaku, pesan kesalahan) dengan ribuan tanda tangan dalam nmap-service-probes.

Pengambilan spanduk dan pencocokan perilaku ini mengidentifikasi layanan bahkan pada port nonstandar, seperti server HTTP yang berjalan pada port 8000.

Intensitas Versi

Anda dapat mengatur seberapa keras Nmap mencoba dengan --version-intensity (0 hingga 9):

  • Lebih rendah: lebih sedikit probe, lebih cepat, tetapi versi mungkin terlewatkan.
  • Lebih tinggi: lebih banyak probe, lebih lambat, tetapi lebih akurat.

Pintasan: --version-light (intensitas 2) dan --version-all (intensitas 9).

nmap -sV --version-intensity 9 192.168.1.10

Deteksi OS

Bendera -O mengaktifkan pengenalan sidik jari OS. Nmap memeriksa perbedaan kecil dalam cara tumpukan TCP/IP merespons dan mencocokkannya dengan basis data tanda tangan OS.

Nmap melaporkan tebakan terbaik beserta persentase keakuratannya, serta perkiraan jenis perangkat dan waktu aktif jika tersedia.

sudo nmap -O 192.168.1.10
# Running: Linux 5.X | OS CPE: cpe:/o:linux:linux_kernel:5

Pengenalan Sidik Jari Tumpukan TCP/IP

Setiap OS menerapkan TCP/IP dengan sedikit perbedaan. Nmap memeriksa karakteristik seperti:

  • Nilai TTL awal.
  • Ukuran jendela TCP.
  • Cara tumpukan menangani kombinasi bendera yang tidak biasa.
  • Urutan opsi TCP.

Perbedaan kecil ini membentuk sidik jari yang cukup unik untuk menebak keluarga dan versi OS.

Catatan tentang Keakuratan

Deteksi OS adalah tebakan terbaik, bukan kepastian. Keakuratan menurun ketika:

  • Tembok api menyaring probe yang diandalkan Nmap.
  • Host menjalankan tumpukan yang tidak biasa atau tervirtualisasi.
  • Hanya sedikit port yang terbuka untuk dijadikan dasar pengenalan sidik jari.

Opsi --osscan-guess membuat Nmap menebak dengan lebih agresif ketika tidak yakin.

Menggabungkan Bendera

Dalam praktiknya, Anda menggabungkan opsi deteksi. Bendera -A adalah pintasan yang mengaktifkan deteksi OS, deteksi versi, skrip bawaan, dan traceroute secara bersamaan.

sudo nmap -A 192.168.1.10
# Equivalent to -O -sV -sC --traceroute

Mengapa Versi Penting

Versi yang tepat menentukan langkah Anda berikutnya. Dengan 'vsftpd 2.3.4', Anda langsung teringat backdoor terkenal; dengan 'Apache 2.4.49', Anda memikirkan CVE terkait traversal jalur.

Data versi yang akurat memungkinkan Anda mencari eksploit yang sesuai alih-alih mencoba serangan secara membabi buta. Data ini juga langsung menjadi bagian dari bagian kerentanan dalam laporan Anda.

Menyimpan Hasil

Selalu simpan keluaran pemindaian untuk analisis dan pelaporan. Nmap mendukung beberapa format:

  • -oN teks biasa.
  • -oX XML (untuk alat).
  • -oG yang dapat dicari.
  • -oA semua format sekaligus.
nmap -A -oA scan_results 192.168.1.10

Mengambil Spanduk Tanpa Nmap

Terkadang Anda perlu mengonfirmasi layanan secara manual. Menghubungkan klien mentah dan membaca salam (spanduk) akan langsung mengungkap perangkat lunak dan versinya.

Alat seperti netcat memungkinkan Anda melakukan ini untuk layanan teks biasa. Ini merupakan pemeriksaan cepat ketika tebakan Nmap tampak keliru, meskipun kini banyak layanan menyembunyikan atau memalsukan spanduknya untuk menyesatkan penyerang.

nc 192.168.1.10 22
# SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.5

Pemeriksaan Cepat

Identifikasi bendera yang melakukan paling banyak hal sekaligus.

Rangkuman

Anda telah mempelajari pengenalan sidik jari:

  • -sV mendeteksi versi layanan melalui pencocokan probe/spanduk; sesuaikan dengan --version-intensity.
  • -O melakukan deteksi OS menggunakan pengenalan sidik jari tumpukan TCP/IP; hasilnya merupakan tebakan terbaik.
  • -A menggabungkan OS, versi, skrip, dan traceroute.
  • Versi yang tepat membantu memilih eksploit; simpan keluaran dengan -oA.

Berikutnya: Nmap Scripting Engine untuk otomatisasi yang lebih mendalam.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Deteksi Layanan dan OS” gratis?

Ya — teks lengkap “Deteksi Layanan dan OS” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Deteksi Layanan dan OS”?

Fingerprinting Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Deteksi Layanan dan OS” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Penemuan Host
  2. Teknik Pemindaian Port
  3. Deteksi Layanan dan OS
  4. Mesin Skrip Nmap
← Kembali ke Ethical Hacking Academy